第一章 单元测试

1、单选题:根据洛卡德物质交换(转移)原理,下列说法正确的是()。
A:两个对象接触时,物质不会在这两个对象之间产生交换或者转移。
B:网络犯罪过程中,嫌疑人使用的电子设备同被害者使用的电子设备、网络之间的电子数据不存在相互交换。
C:嫌疑人会获取所侵入计算机中的电子数据;另一方面他也会在所侵入计算机系统中留下有关自己所使用计算机的电子“痕迹”。
D:网络犯罪中的电子数据或“痕迹”都是自动转移或交换的结果,受人为控制,不仅保存于作为犯罪工具的计算机与处于被害地位的计算机中,而且在登录所途经的有关网络节点中也有保留。
正确答案:【嫌疑人会获取所侵入计算机中的电子数据;另一方面他也会在所侵入计算机系统中留下有关自己所使用计算机的电子“痕迹”。】

2、单选题:电子数据作为证据使用的基本特性包括( )。
A:客观性、合法性、电子性
B:客观性、合法性、关联性
C:客观性、虚拟性、关联性
D:客观性、真实性、电子性
正确答案:【客观性、合法性、关联性】

3、多选题:电子数据取证架构包括下列哪些()组成。
A:对象层
B:基础层
C:技术层
D:证据层
正确答案:【对象层;
基础层;
技术层;
证据层】

4、多选题:电子数据取证与应急响应在哪些方面存在不同()。
A:过程
B:目标
C:实施主体
D:使用的方法和技术
正确答案:【过程;
目标;
实施主体】

5、判断题:要做好电子数据取证,不仅要掌握电子数据的物理存储知识,还必须掌握电子数据的逻辑存储知识。()
A:错
B:对
正确答案:【对】

第二章 单元测试

1、单选题:通常使用()来保障电子证据的“真实性”与“有效性”。
A:数据获取技术
B:数字校验技术
C:克隆技术
D:数据恢复技术
正确答案:【数字校验技术】

2、多选题:物理修复包括()。
A:芯片级修复
B:固件修复
C:文件级修复
D:物理故障修复
正确答案:【芯片级修复;
固件修复;
物理故障修复】

3、多选题:以下属于FAT32文件系统逻辑结构的是()。
A:FAT
B:MFT
C:FDT
D:DBR
正确答案:【FAT;
FDT;
DBR】

4、判断题:电子数据存储介质按照存储原理分为磁存储、电存储和光存储。()
A:对
B:错
正确答案:【对】

5、多选题:下列属于常见外部存储介质接口的是()。
A:SATA
B:SCSI
C:USB
D:IDE
正确答案:【SATA;
SCSI;
USB;
IDE】

第三章 单元测试

1、单选题:下列说法哪个是正确的()。
A:电子数据与视听资料二者有本质区别。一是电子数据范围更广,不但包含了视听资料的一部分,还涵盖网络数据、文本数据等诸多范围。二是视听资料一般是进行真实性鉴定,使用的方法手段与电子数据有较大区别。
B:电子数据与视听资料二者没有本质的区别。
C:视听资料就是电子数据
D:电子数据范围比视听资料范围小,所以电子数据应该归于视听资料
正确答案:【电子数据与视听资料二者有本质区别。一是电子数据范围更广,不但包含了视听资料的一部分,还涵盖网络数据、文本数据等诸多范围。二是视听资料一般是进行真实性鉴定,使用的方法手段与电子数据有较大区别。】

2、单选题:关于电子数据与书证,下列说法不正确的是()。
A:书证是“以文字、符号、图画等记载的内容和表达的思想来证明案件事实的书面或其他形式的文件”。
B:电子数据由于其虚拟性,可以通过专用设备予以呈现,或者以勘验笔录或者鉴定意见呈现其与案件的关联性。
C:存在形式上,书证是物理展示,电子数据是虚拟存在。书证具有物质性,一般为纸张,也有其他形态,其内容明确,形式固定,稳定性较强。电子数据因其虚拟特点,输出的硬拷贝往往不能体现其所有的内容。例如,对于Word电子文档,电子数据的分析不但要分析 内容,还要分析其元数据,比如修改时间、打印时间、修改次数。这都是隐藏的无法显示的重要的信息。如果转化为书证,会造成大量数据丢失。
D:侦查人员为了能够快速固定证据,将电子数据打印出来让嫌疑人签字,使其转化为书证,并且被作为原件使用。
正确答案:【侦查人员为了能够快速固定证据,将电子数据打印出来让嫌疑人签字,使其转化为书证,并且被作为原件使用。】

3、多选题:关于电子数据与勘验、检查笔录,下列那些说法是正确的()。
A:当电子数据以勘验、检查笔录的形式提交法庭作为证据时,虚拟的电子数据被物理化,并不能完整体现电子数据的完整信息,因此其证明力也大打折扣。
B:要充分注意电子数据的“虚拟性”,不能够简单地用电子数据的勘验、检查笔录或者其他证据类型来完全代替电子数据。
C:电子数据具有完整性和唯一性,并可以在法庭上呈现的实际需求。这是勘验、检查笔录所不具备的。
D:在实践中,电子数据的勘验、检查笔录与电子数据作为证据使用时,没有任何区别。
正确答案:【当电子数据以勘验、检查笔录的形式提交法庭作为证据时,虚拟的电子数据被物理化,并不能完整体现电子数据的完整信息,因此其证明力也大打折扣。;
要充分注意电子数据的“虚拟性”,不能够简单地用电子数据的勘验、检查笔录或者其他证据类型来完全代替电子数据。;
电子数据具有完整性和唯一性,并可以在法庭上呈现的实际需求。这是勘验、检查笔录所不具备的。】

4、多选题:在刑事案件中,电子数据如要作为证据使用,必须符合刑事证据的哪三个基本特征()。
A:真实性
B:合法性
C:客观性
D:关联性
正确答案:【真实性;
合法性;
关联性】

5、判断题:由于电子数据的特性,对其进行逐比特位的复制(Duplicate)形成的复制件,与原件并无二致。()
A:错
B:对
正确答案:【对】

第四章 单元测试

1、单选题:涵盖了所有取证技术,最体现取证人员取证能力的环节是()。
A:评估
B:分析
C:获取
D:报告
正确答案:【分析】

2、单选题:()是电子数据取证的最后阶段,也是最终目的,是整理取证分析的结果,将其形成“证据链”供法庭作为诉讼证据。
A:分析
B:报告
C:评估
D:获取
正确答案:【报告】

3、多选题:电子数据取证流程的步骤有()。
A:分析
B:评估
C:报告
D:获取
正确答案:【分析;
评估;
报告;
获取】

4、多选题:分析是电子数据取证的核心和关键,主要方法有()。
A:文件过滤
B:数字校验
C:文件签名
D:关键词查找
正确答案:【文件过滤;
数字校验;
文件签名;
关键词查找】

5、判断题:取证工作中所有操作都必须以日志形式记录,所有的结果都必须以报告形式记录。()
A:对
B:错
正确答案:【对】

剩余章节答案支付后查看
如有疑问请及时联系QQ 50895809反馈
如遇卡顿看不了剩余内容请换个浏览器即可打开

没找到的科目也可以提醒我们更新

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注